电子发票有「毒」! 宅宅族网购需当心
更新日期:2009/05/11 14:22 记者苏湘云/台北报导
http://tw.news.yahoo.com/article/.../17/1jaez.html上购物网站血拚习惯索取电子发票的人要注意了!你的好心善意反而可能使自己陷入木马危机,资安业者提醒,近期发现有垃圾邮件透过发送电子邮件方式,通知消费者网路线上交易已成功,并将恶意间谍程式伪装成电子发票等档案,诱使网友点选中招,窃取个资。
趋势科技表示,近日发现新种发票垃圾邮件,垃圾邮件发送者透过发送电子邮件,通知消费者在亚马逊(Amazon Inc.)的线上交易已成功地由WorldPay处理完成(WorldPay为专门处理来自全球的加密型线上付款机制),这封邮件内含了一个压缩.ZIP档,一旦点选即被下载一只名为「TSPY_ZBOT.BEO」的木马程式。
使用者的电脑如已下载「TSPY_ZBOT.BEO」木马,该木马会从远端网站,再下载一个与银行相关的网站名单设定档到中毒电脑中,未来,当消费者在浏览器输入此设定档中所包含的网址时,相关的个人资料包括:你的姓名、网路帐号和密码等敏感资料皆会被侧录,再传送至远端网站,成为骇客犯罪资料。
更令人忧心的是,在目前已知的名单中,还不乏知名的银行网站如:美国银行(Bank of America)。
为避免网购族遭受骇客「毒」手入侵,资安业者提醒,使用者除了不要随意开启不明邮件及点选附件之外,使用间谍软体移除程式也可以保护个人机密资料如网路银行帐号等被窃,更要记得随时更新防毒程式码,为自己的电脑安全加身。
恶意间谍程式伪装成电子发票。(图/趋势科技提供)